Quỹ Ethereum: AI phát hiện lỗ hổng có thể khiến nút xác minh ngoại tuyến, nhưng vẫn cần xác minh thủ công tính xác thực
ChainCatcher tin tức, theo báo cáo của CoinDesk, Quỹ Ethereum gần đây đã tiết lộ rằng đội ngũ an ninh của họ đã sử dụng AI để kiểm tra phần mềm chạy trên các nút xác thực Ethereum và đã phát hiện thành công một lỗ hổng có thể bị kích hoạt từ xa, dẫn đến sự cố nút. Tuy nhiên, các nhà nghiên cứu nhấn mạnh rằng trong số lượng lớn báo cáo an ninh do AI tạo ra, việc kiểm tra thủ công vẫn là khâu quan trọng để phân biệt giữa lỗ hổng thực sự và báo cáo sai.
Được biết, lỗ hổng được phát hiện lần này tồn tại trong giao thức truyền thông mạng Ethereum gossipsub, kẻ tấn công có thể kích hoạt từ xa phần mềm nút vào trạng thái tính toán bất thường, dẫn đến sự cố chương trình và tắt, khiến nút xác thực ngoại tuyến cho đến khi người vận hành khởi động lại thủ công, lỗ hổng này đã được sửa chữa và được đăng ký với mã số "CVE-2026-34219".
Thành viên của đội ngũ an ninh giao thức Quỹ Ethereum, Nikos Baxevanis, cho biết, điều thực sự bất ngờ trong sự kiện này không phải là khả năng của AI trong việc phát hiện lỗ hổng, mà là đội ngũ đã dành rất nhiều thời gian để phân biệt những lỗ hổng nào thực sự tồn tại, những lỗ hổng nào chỉ là "ảo giác" có vẻ đáng tin cậy.






